Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Расширение Chrome «Crypto Copilot» было сообщено о том, что оно тайно взимает комиссию с сделок пользователей Solana.

【比推】Недавно был раскрыт коварный мошеннический плагин для Chrome — расширение под названием “Crypto Copilot” на первый взгляд позволяет вам напрямую торговать токенами Solana на платформе X, но на самом деле с каждой сделки скрытно взимается комиссия.

Эта штука очень хитрая: она использует Raydium DEX для выполнения сделок, но тайком вставляет вторую команду, которая переводит как минимум 0.0013 SOL или 0.05% от суммы сделки на кошелек хакера. Ключевое в том, что интерфейс показывает только сводку сделки, а те скрытые команды перевода вы вообще не увидите.

В отличие от вредоносного ПО, которое просто опустошает кошельки, такой способ кражи «медленно и постепенно» труднее заметить. С момента запуска 18 июня прошлого года, хотя он обманул только 15 человек, кто знает, сколько подобных расширений еще скрывается на просторах интернета?

Команда по кибербезопасности подала заявку на удаление из магазина Chrome. Этот случай снова напоминает всем: экосистема расширений браузера всегда была горячей точкой для крипто-мошенничества, перед установкой плагинов обязательно будьте внимательны, не давайте права на кошелек просто так ради удобства. В конце концов, транзакции в блокчейне необратимы, и потерянные деньги действительно не вернуть.

SOL-1.35%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
SquidTeachervip
· 3ч назад
Вот это да, этот метод действительно бесподобен, его сложнее предотвратить, чем прямой rug Такие уловки с подставами становятся все более распространенными... без слов 15 человек? Чувствуется, что цифра может быть занижена, сколько людей установило и даже не заметило Название Crypto Copilot меня смущает, слишком серьезно В следующий раз, когда буду устанавливать плагин, обязательно посмотрю исходный код, иначе кто осмелится работать с расширениями для браузера?
Посмотреть ОригиналОтветить0
AirdropSkepticvip
· 4ч назад
Боже мой, есть и такие махинации? Скрытые комиссии действительно ужасны, неудивительно, что их трудно заметить --- Экономьте, чтобы не остаться без денег комиссии более отвратительны, чем прямой скам, как это можно предотвратить? --- Подождите, с июня до сих пор только 15 человек? Или никто не заметил, что другие пострадали? --- Расширения для Chrome действительно нельзя устанавливать бездумно, каждый раз приходится молиться, чтобы не нарваться на неприятности --- 0,05% звучит не много, но при большом объеме это действительно абсурдно, кто за это возьмется? --- Расширения таких крупных платформ, как Raydium, могут так работать, это действительно настораживает.
Посмотреть ОригиналОтветить0
TopBuyerBottomSellervip
· 4ч назад
экономьте, чтобы не остаться без денег эта штука жесткая, хуже, чем просто разбить Кошелек --- Снова этот невидимый способ воровства, реально противно --- 15 человек? Я думаю, что эта цифра определенно завышена, должны быть еще куча незамеченных --- chrome плагин сейчас такой плохой? Что угодно может быть листинг --- Неудивительно, что недавно кто-то спрашивал меня, почему торговая комиссия такая высокая, оказывается, это дело высасывает деньги --- Вот почему я использую аппаратный Кошелек для всего, что требует проверки, лучше немного помучиться, чем попасть в ловушку --- DEX сделки теперь нужно тщательно проверять, кажется, что ничего не безопасно --- Вот почему я никогда не устанавливаю браузерные плагины
Посмотреть ОригиналОтветить0
TokenomicsTinfoilHatvip
· 4ч назад
Это действительно как варить лягушку в теплой воде, такой способ кражи гораздо противнее, чем прямой rug --- Экономьте, чтобы не остаться без денег кража, защищаться от нее труднее всего... показывать только краткое содержание - это действительно круто --- 15 человек? Я ставлю на то, что еще куча людей даже не осознают, что их обманули --- Теперь пользователям Raydium приходится опасаться друг друга, такая ужасная экосистема плагинов? --- Вот почему я никогда не устанавливаю неизвестные расширения для браузера, как бы удобно это ни было --- Скрыть вторую команду - это действительно жестоко, от этого сложно защититься --- Всего через несколько месяцев после запуска обманули 15 человек, проверка в магазине Chrome - это просто формальность?
Посмотреть ОригиналОтветить0
MidnightTradervip
· 4ч назад
Я так охренел, эти люди действительно живут в канаве... --- Еще один волк в овечьей шкуре, к счастью, только 15 человек попались, а то... --- Черт возьми, вот почему я все еще использую только Кошелек для взаимодействия, не доверяю этим плагинам ни на йоту --- Экономьте, чтобы не остаться без денег, самый противный вид мошенничества, вы даже не заметите, пока не посчитаете, и не поймете, что все потеряли --- Raydium здесь должен быстро сделать заявление, чтобы не попасть в ловушку и не стать живым щитом --- Это так абсурдно, как долго Chrome-магазин этого не замечал? Еще и полагается на команду безопасности для разоблачения? --- 0.0013 SOL звучит не так много, но учитывая объем, эта группа людей действительно жадная --- Даже если всего 15 человек, это уже говорит о том, что эта схема обмана заработала, нужно быть осторожным с последующими версиями --- Вот почему я никогда не устанавливаю незнакомые плагины, лучше немного помучиться, чем рисковать
Посмотреть ОригиналОтветить0
BagHolderTillRetirevip
· 4ч назад
Чёрт, этот скрытный метод ещё противнее, чем прямой rug, экономьте, чтобы не остаться без денег — это самое ужасное.
Посмотреть ОригиналОтветить0
TokenTherapistvip
· 4ч назад
Эта схема с деталями действительно гениальна... Постепенное использование клиповых купонов гораздо труднее предотвратить, чем прямой rug --- Снова этот невидимый вампир, интерфейс скрывает команды перевода, это очень подло --- Лишь 15 человек попались? Как-то кажется, что такие плагины повсюду, немного тревожно --- Raydium тоже нужно добавить механизм проверки, иначе каждый хакер сможет так закопать --- Экономьте, чтобы не остаться без денег, действительно невозможно предотвратить, похоже, придется изменить свои торговые привычки
Посмотреть ОригиналОтветить0
  • Закрепить